DNS Propagation prüfen

A-Record geändert, Nameserver umgezogen oder MX aktualisiert? Fragen Sie zehn unabhängige öffentliche Resolver gleichzeitig nach demselben Record und sehen Sie, welche bereits den neuen Wert liefern.

Was DNS-Propagation wirklich ist

Wenn Sie einen DNS-Eintrag ändern, wird nichts durch das Internet verteilt. Ihre autoritativen Nameserver liefern den neuen Wert sofort aus. Zeit kostet, dass rekursive Resolver, also die Server, die Ihre Besucher tatsächlich fragen, die alte Antwort behalten, bis deren TTL abgelaufen ist. Jeder Resolver hat sie zu einem anderen Zeitpunkt zwischengespeichert, also wechselt auch jeder zu einem anderen Zeitpunkt.

Deshalb können zwei Personen eine Zeit lang zwei verschiedene Versionen Ihrer Website sehen, und deshalb ist eine Änderung mit einer TTL von 300 Sekunden in Minuten erledigt, während eine mit 86400 Sekunden einen Tag dauern kann.

So funktioniert diese Prüfung

OrbitProbe stellt dieselbe Frage an zehn unabhängige öffentliche Resolver: Cloudflare, Google, Quad9, OpenDNS, AdGuard, Yandex, Hurricane Electric, Verisign, Lumen und CleanBrowsing. Die Antworten werden normalisiert, sodass die Reihenfolge der Einträge sowie Groß- und Kleinschreibung nicht als Unterschied zählen, und danach gruppiert. Sie sehen, wie viele Resolver jede einzelne Antwort geliefert haben und welche keinen Eintrag zurückgaben, den Namen als nicht existent meldeten oder nicht erreichbar waren.

Ein Resolver, der ausgefallen ist, wird als ausgefallen angezeigt. Er wird nie als übereinstimmend gezählt, und das Ergebnis heißt nur dann konsistent, wenn jeder Resolver geantwortet hat und alle Antworten identisch sind.

Was das Ergebnis aussagt und was nicht

Das Ergebnis beschreibt diese zehn Resolver, von unserem Server aus gesehen, zum angezeigten Zeitpunkt. Es ist ein gutes frühes Signal, weil diese Resolver einen großen Teil der echten Nutzer bedienen. Eine Messung des gesamten Internets ist es nicht, und kein Tool kann Ihnen eine liefern: Es gibt Millionen von Resolvern, darunter den bei jedem Internetprovider und in jedem Büro.

Die meisten dieser Resolver sind Anycast-Netze. Der Knoten, der uns geantwortet hat, ist womöglich nicht der Knoten, der einem Besucher auf einem anderen Kontinent antwortet, und beide können für kurze Zeit unterschiedliche Werte im Cache haben.

Wenn die Antworten voneinander abweichen

Abweichungen kurz nach einer Änderung sind normal. Prüfen Sie die TTL des alten Eintrags: So lange behält ihn ein korrekt arbeitender Resolver höchstens. Weichen die Antworten noch lange nach Ablauf der alten TTL ab, fragen Sie Ihre autoritativen Nameserver direkt ab. Liefern zwei Ihrer eigenen Nameserver unterschiedliche Werte, wurde die Zone nicht überall aktualisiert. Das ist ein Fehler, den Sie beheben müssen, und nichts, was sich durch Warten erledigt.

Bei einem Nameserver-Umzug lassen Sie die alte Zone identisch weiterlaufen, bis die Delegations-TTL bei der Registry, oft 48 Stunden, abgelaufen ist.

So verwenden Sie dieses Tool

  1. Hostnamen eingeben. Geben Sie genau den Namen ein, den Sie geändert haben, etwa example.com oder www.example.com.
  2. Record-Typ wählen. Wählen Sie A, AAAA, CNAME, MX, NS oder TXT und starten Sie die Prüfung.
  3. Resolver vergleichen. Jeder öffentliche Resolver wird mit seiner Antwort aufgeführt. Das Ergebnis ist eine Zählung wie „9 von 12 Resolvern“, nie ein Prozentsatz des Internets.

Dasselbe auf der Kommandozeile

Dieselbe Prüfung im Terminal. Die Befehle verwenden example.com: Ersetzen Sie es durch Ihren eigenen Namen.

  • Mehrere öffentliche Resolver fragenfor r in 1.1.1.1 8.8.8.8 9.9.9.9 208.67.222.222; do echo "$r: $(dig @$r example.com A +short | tr "\n" " ")"; done
  • Die autoritativen Server direkt fragendig +nssearch example.com
  • Windowsnslookup example.com 8.8.8.8

Häufige Fragen

Wie lange dauert die DNS-Propagation?

So lange wie die TTL des ersetzten Eintrags, gerechnet ab dem Moment, in dem der jeweilige Resolver ihn zuletzt zwischengespeichert hat. Bei einer TTL von 300 Sekunden wechseln die meisten Resolver innerhalb von fünf Minuten. Nameserver-Wechsel hängen von der Delegations-TTL bei der Registry ab, die häufig 48 Stunden beträgt.

Kann ich die DNS-Propagation beschleunigen?

Nach der Änderung nicht mehr. Sie können aber vorsorgen: Senken Sie die TTL des Eintrags etwa einen Tag vor der Änderung, nehmen Sie die Änderung vor und erhöhen Sie die TTL wieder, sobald sich alles eingependelt hat. Einige öffentliche Resolver bieten zudem eine Seite, auf der sich der Cache für einen einzelnen Namen leeren lässt.

Warum zeigen manche Resolver noch die alte IP-Adresse?

Sie haben die alte Antwort vor Ihrer Änderung zwischengespeichert, und deren TTL ist noch nicht abgelaufen. Das ist erwartetes Verhalten und kein Fehler. Hält es deutlich über die alte TTL hinaus an, prüfen Sie, ob alle Ihre autoritativen Nameserver den neuen Wert liefern.

Bedeutet 10 von 10, dass die Änderung überall aktiv ist?

Es bedeutet, dass alle zehn von uns befragten Resolver in diesem Moment dieselbe Antwort geliefert haben. Das ist ein starkes Indiz, aber kein Beweis für jedes Netz. Der Resolver eines Internetproviders irgendwo kann den alten Wert noch halten, bis sein Cache abläuft.

Was bedeuten „keine Einträge“ und „Name existiert nicht“?

Keine Einträge heißt, dass der Name existiert, aber nichts vom angefragten Typ hat, zum Beispiel keinen AAAA-Record. Name existiert nicht (NXDOMAIN) heißt, dass der Resolver überhaupt keinen solchen Namen gefunden hat. Auch negative Antworten werden zwischengespeichert, daher kann ein neu angelegter Name eine Weile als fehlend erscheinen.

Welche Record-Typen kann ich prüfen?

A, AAAA, NS, MX, TXT und CNAME. Wählen Sie den Typ, den Sie geändert haben. Bei einem Website-Umzug ist das meist A oder CNAME auf dem www-Namen, bei einem Mail-Umzug MX und bei einem Wechsel des DNS-Anbieters NS.